Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "WinAPI";
Текущий архив: 2004.07.04;
Скачать: [xml.tar.bz2];

Вниз

Политика аудита   Найти похожие ветки 

 
atruhin ©   (2004-05-03 12:51) [0]

Задавал вопрос неоднократно в разных вариантах и конфах, а ответа всета нету :)
Вопрос. Как перехватить какое-либо событие политики аудита. Например: регистрация пользователя в системе, попытка доступа к файлу и т.д.
На данный момент вопрос чисто теоретический. Душу гложет.
Может кто хоть идею подкинет.
С уважением.


 
Cobalt   (2004-05-19 09:22) [1]

Сомневаюсь, что это реализовано на прикладном уровне - ну разве что на уровне драйверов...


 
atruhin ©   (2004-05-19 15:41) [2]

А что в этом такого получить опевещение скажем о записи в журнал события.


 
Cobalt ©   (2004-05-19 15:54) [3]

Извините, не так понял.
Может, в журналах есть какая нотификация? (Т.е. не в "политике", а в самих журналах)


 
Петров Денис ©   (2004-05-19 18:18) [4]

NotifyChangeEventLog подойдет?


 
atruhin ©   (2004-05-21 16:03) [5]

>> Петров Денис
Спасибо. Возможно подойдет в выходные покапаю. Вообще мне нужно отловить событие входа пользователя в домен.
Знает ли кто нибудь что то об этом? В каких журналах, какое событие или хоть ссылку какую. В MSDN не смог найти. Буду благодарен за люые подсказки.


 
Петров Денис ©   (2004-05-21 17:42) [6]

> atruhin ©   (21.05.04 16:03) [5]
> Знает ли кто нибудь что то об этом?

Дык... а что там копать? :)

Cм. там же, в "Event Logging Functions" в MSDN, раздел "Platform SDK: Debugging and Error Handling". Алгоритм примерно следующий:
1. Создаешь событие.
2. Открываешь нужный журнал, в твоем случае - "Security" (как в русской версии - не помню) с помошью OpenEventLog.
3. Запускаешь отдельный поток, в котором собствено и вызываешь NotifyChangeEventLog.
4. При возникновении события достаточно легко выбрать нужное - см. GetNumberOfEventLogRecords, ReadEventLog EVENTLOGRECORD.
Ну и потребуется разобрать EVENTLOGRECORD.
5. В конце работы закрываешь журнал с помющью CloseEventLog.

По-моему так.


 
atruhin ©   (2004-05-22 11:22) [7]

Спасибо.



Страницы: 1 вся ветка

Форум: "WinAPI";
Текущий архив: 2004.07.04;
Скачать: [xml.tar.bz2];

Наверх





Память: 0.46 MB
Время: 0.035 c
1-1087385395
AlexTregubov
2004-06-16 15:29
2004.07.04
Свой скроллинг


1-1087726463
Delphi7
2004-06-20 14:14
2004.07.04
Почему не получаю реальный размер переменной?


1-1087286985
Konstantin
2004-06-15 12:09
2004.07.04
Помогите пожалуйста сохранить настройки программы


14-1087294951
default
2004-06-15 14:22
2004.07.04
Ещё задачка


1-1087140140
killer
2004-06-13 19:22
2004.07.04
TreeView с возможностью выбора...





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский